首页 >后端开发 >PHP问题 > 正文

什么是SQL注入?

转载2019-08-27 17:28:0901799

sql注入介绍

1.什么是sql注入

sql注入是一种将sql代码添加到输入参数中,传递到sql服务器解析并执行的一种攻击手法。

2.正常行为,比如拿到id获取文章的内容(案例)

SQL注入01.png

3. 在浏览器中人为加入参数 or 1=1(永远为真);这就产生了意想之外的行为,人为的获取了整张表的内容,达到了攻击的目的。

输入参数未经过滤,直接拼接到sql语句上,直接解析执行。

SQL注入02.png

SQL注入03.png

想了解更多相关问题请访问PHP中文网:PHP视频教程

以上就是什么是SQL注入?的详细内容,更多请关注php中文网其它相关文章!

php中文网最新课程二维码

声明:本文转载于:博客园,如有侵犯,请联系admin@php.cn删除

  • 相关标签:注入
  • 相关文章

    相关视频


    网友评论

    文明上网理性发言,请遵守 新闻评论服务协议

    我要评论
  • 专题推荐

    推荐视频教程
  • 极客学院mysql视频教程极客学院mysql视频教程
  • 数据库mysql视频教程数据库mysql视频教程
  • MySQLi面向过程极速入门MySQLi面向过程极速入门
  • MySQLi面向对象编程极速入门MySQLi面向对象编程极速入门
  • 视频教程分类